ONZARIS / CONFIANCE

Des contrôles visibles.
Pas des promesses vagues.

Cette page distingue les contrôles présents dans le code, les limites du pilote et les éléments qui doivent encore être vérifiés avant une production élargie.
État honnêteLes capacités non connectées restent explicitement marquées comme telles.

CONTRÔLES OBSERVÉS

Ce que le produit protège déjà.

Accès par organisation

Chaque surface utilise le contexte d’organisation et le rôle autorisé.

Journal d’audit

Les décisions sensibles gardent un acteur, une cible et un horodatage.

MFA et récupération

L’espace admin propose MFA TOTP et codes de récupération.

Données des mineurs

Les parcours joueur/parent restent séparés et contextualisés.

Intégrations bornées

Aucun token fournisseur ni écriture externe n’est activé implicitement.

Accessibilité

Les surfaces web sont vérifiées sur plusieurs profils et formats.

CE QUI RESTE À PROUVER

Un connecteur réel, une organisation pilote, une mesure avant/après.

OAuth ne remplace pas un contrat fournisseur. Une source, une autorité, une réconciliation et une reprise manuelle doivent être définies avant toute écriture.
Parler du périmètre